- Первый хорватский спутник CroCube передал... (393)
- Греческие учёные создали оптическую систему... (452)
- Samsung перейдет на кремний-углеродные... (343)
- 13 миллиардов лет назад: наблюдения далёких... (242)
- Кроссоверы Exeed RX и Exeed TXL, собранные... (253)
- В разгар слухов о февральской State of Play... (236)
- «Капризные» звёзды обманывают астрономов:... (242)
- Учёные нашли возможные остатки «планетарных... (217)
- Исследователи предполагают наличие активных... (196)
- «Вы обесцениваете весь опыт»: соавтор Diablo... (219)
- «Долгое затухание»: новый инструмент для... (196)
- Gigabyte укомплектовала некоторые GeForce... (167)
- Гендиректор Take-Two Interactive: компания... (164)
- У китайской BOE снова проблемы с качеством... (156)
- Такого в автопроме не делал никто. И самые... (179)
- OpenAI завершит разработку и запустит... (171)
Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей
Дата: 2019-10-07 12:10
Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».
![](https://www.ixbt.com/img//x780/n1/news/2019/9/1/dims_large.jpeg)
В компании обнаружили, что хакеры из российской группы Turla научилась модифицировать браузеры Chrome и Firefox, чтобы добраться до зашифрованного TLS трафика.
Сначала злоумышленники заражают систему трояном Reductor для удалённого доступа и используют его, чтобы модицифировать браузеры. В том числе они устанавливают собственные сертификаты безопасности, чтобы перехватить трафик TLS от хоста и затем вставляют генерацию псевдослучайных чисел, которая используется для согласования соединения TLS.
Это позволяет вставлять цифровой отпечаток браузера к каждому действию TLS и пассивно отслеживать зашифрованный трафик. До конца неизвестно, зачем злоумышленникам изменять что-то в браузере, если они уже установили троян удалённого доступа. По одному из предположений, это делается на случай, если пользователь обнаружит свою оплошность и удалит троян, но не озаботится повторной установкой браузера.
Троян распространяется в замаскированном виде под Internet Download Manager, WinRAR и другие популярные приложения.
КомментироватьПодробнее на iXBT
Предыдущие новости
Особенный смартфон. Живые фото новинки Smartisan
Образованная в 2012 году компания Smartisan через год после своего основания анонсировала Smartisan O , оболочку для смартфонов на базе операционной системы Android. В мае 2014 года Smartisan анонсировала свой первый смартфон Smartisan T1, а в декабре 2015 года Smartisan представила второй смартфон, который получил логичное название Smartisan T2. Теперь же в Сети появились...
Дата анонса Samsung Galaxy S11
Ресурс Sammobile опубликовал дату презентации флагманского смартфона Samsung Galaxy S11, выход которого ожидается в первом квартале следующего года. Samsung Galaxy S10 анонсировали в начале этого года, а точнее 20 февраля 2019 года. Однако Samsung Galaxy S11 должны анонсировать на пару дней раньше. Sammobile, не называя информаторов, утверждает, что презентация нового...
Компания Wisechip выпустила первый в мире гиперфлуоресцентный дисплей OLED
Компания Wisechip сообщила, что выпустила первый в мире гиперфлуоресцентный дисплей OLED, точнее — PMOLED. Монохромный дисплей желтого цвета свечения характеризует размером 2,7 дюйма по диагонали и разрешением 128 x 64 пикселей. Его яркость достигает 220 кд/м2, что в 2,5 раза больше яркости флуоресцентного желтого дисплея производства Wisechip. Срок службы нового дисплея...
Redmi Note 7 Pro, Redmi K20 и Redmi K20 Pro серьезно подешевели
Вся линейка телефонов Xiaomi и Redmi подешевели в ходе недавней распродажи, связанной с грядущим праздником Дивали в Индии. Однако после окончания распродажи цены на такие смартфоны, как Redmi K20, Redmi K20 Pro и Redmi Note 7 Pro так и не вернулись к прежнему уровню. Судя по всему, это новые официальные сниженные цены. Redmi Note 7 Pro с 4 ГБ оперативной и 64 ГБ флэш-памяти...